Inicio › Recursos › Herramientas
Herramientas

Matriz de riesgos

Cómo identificar, evaluar y tratar tus riesgos de forma ordenada y priorizada.

La matriz de riesgos convierte el enfoque a riesgos en algo concreto y priorizable. Cada riesgo se puntúa por su probabilidad y su impacto, y el resultado te dice, con colores, dónde poner primero tu energía.

Qué es la matriz de riesgos

Es una tabla que cruza la probabilidad de que un riesgo ocurra con el impacto que tendría si ocurre. El producto de ambos da un nivel de riesgo que se representa como un mapa de calor: verde (bajo) a rojo (extremo).

Dónde encaja en ISO 9001

La cláusula 6.1 exige planificar acciones para abordar riesgos y oportunidades, y la 9.1.3 analizarlos y evaluarlos. La matriz es una herramienta habitual para hacerlo, aunque la norma no obliga a un formato específico: puedes usar la escala que mejor se ajuste a tu organización.

510152025481216203691215246810123451122334455 PROBABILIDAD IMPACTO Bajo (1–4)Medio (5–9)Alto (10–15)Extremo (16–25)
Mapa de calor 5×5: el número es Probabilidad × Impacto. Los riesgos en naranja y rojo se tratan primero.

Cómo armar tu matriz

  1. Identifica los riesgos. Uno por proceso u objetivo relevante; describe qué podría fallar.
  2. Valora la probabilidad (1 a 5). De muy improbable a casi seguro.
  3. Valora el impacto (1 a 5). De insignificante a crítico para el negocio o el cliente.
  4. Calcula el nivel. Probabilidad × Impacto ubica cada riesgo en un color.
  5. Define el tratamiento. Para los altos y extremos: acción, responsable y fecha. Luego reevalúa el riesgo residual.

Anatomía de una fila

Riesgo

Descripción del evento y su causa probable.

P × I = Nivel

Puntaje que define prioridad y color.

Acción de tratamiento

Evitar, reducir, compartir o aceptar, con medidas concretas.

Responsable y fecha

Quién lo gestiona y para cuándo; sin esto no hay gestión.

Ejemplo real

“Frigorífico Patagonia” identificó el riesgo “corte de energía que rompe la cadena de frío”. Probabilidad 3, Impacto 5 → nivel 15 (alto, naranja). Acción: instalar un generador de respaldo y una alarma de temperatura. Tras implementarla, reevaluó la probabilidad a 1: el riesgo residual bajó a nivel 5 (medio).

Errores comunes

  • Inflar todo a “riesgo alto”: si todo es prioridad, nada lo es.
  • Puntuar sin criterio: define qué significa cada nivel de probabilidad e impacto.
  • Registrar el riesgo y no definir acción, responsable ni fecha.
  • No reevaluar el riesgo residual después de aplicar el tratamiento.

¿Listo para certificar tu empresa?

Solicita tu diagnóstico exprés gratuito. Sin compromiso y con respuesta el mismo día.

Especialistas en IA, ISO y gobernanza. Certificación privada, formación con credencial internacional y consultoría para empresas y organizaciones educativas de Chile y LATAM.

Certificación ISO por sector: Industria · Servicios · Educación · Salud · Tecnología · Sector público · Biblioteca de recursos

Aviso de transparencia: AB Certifies Solutions SpA es una entidad de certificación privada e independiente. La consultoría la dirige el Consultor y la auditoría la realiza un software con IA, cuyo informe se envía directamente al cliente. La formación la imparte eCertify Academy, con Certificado de aprobación verificable en línea; la credencial internacional de CertiProf es opcional. La certificación ISO/IEC 27701 estructura la gestión de privacidad, pero no constituye por sí sola una declaración automática de cumplimiento de la Ley 21.719.

© 2026 AB Certifies Solutions SpA · RUT 78.127.981-1 · Las Condes, Santiago, Chile

AB Certifies Solutions - Partner Autorizado de CertiProf (Registered Education Partner - REP)
Desplazamiento al inicio